Sessie zichtbaar

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Senior Airport Developer ( System engineer)

De functie Nice to know (you) De nieuwe A-pier wordt de duurzaamste van Schiphol. Als deze af is ligt er 4000 vierkante meter zonnepanelen op het dak. En de toiletten? Die spoelen door met regenwater. we gaan ervoor: het creëren van de meest duurzame en hoogwaardige luchthavens ter wereld. een toekomstbestendig en duurzaam Schiphol. Daar werken we elke dag hard aan in team Development & Sustainability. Jij bent regisseur, expert én aanjager van de ontwikkeling van Schiphol. Connecting your world Hoe maak je de ambities en doelstellingen van Schiphol concreet in een project? De waarde voor Schiphol naar eisen die

Bekijk vacature »

Junior PHP Developer

Dit ga je doen Software development met behulp van C# .NET en / of PHP, je mag zelf kiezen waar jij je in wil specialiseren Meedenken over het nieuwe pakket, waar moet het aan voldoen? Unit-, integratie- en diverse andere tests schrijven en uitvoeren Nauw samenwerken met je IT collega's zoals Testers, Developers, DevOps Specialisten en Architecten Jezelf ontwikkelen met behulp van trainingen en cursussen Hier ga je werken Onze klant, een grote speler in de medische sector, is op zoek naar een enthousiaste junior (of meer ervaren) Software Developer die klaar is voor een nieuwe stap in zijn of

Bekijk vacature »

Software Ontwikkelaar PHP

Functie omschrijving Full Stack Software Ontwikkelaar gezocht! Voor een bedrijf in de regio van Ermelo zijn wij op zoek naar een Software Ontwikkelaar die gaat bijdragen aan het door ontwikkelen, onderhouden en optimaliseren van SaaS applicatie van dit bedrijf. Hierbij ga jij voor- en samenwerken met de klanten van de organisatie, het is hierbij dus van groot belang dat je communicatief vaardig bent en dat je beschikt over beheersing van zowel de Nederlandse als Engelse taal. Bedrijfsprofiel Waar ga je werken? Altijd al in een echt familiebedrijf willen werken? Dan is dit je kans! Het bedrijf waar je komt te

Bekijk vacature »

Traineeship Full Stack .NET Developer

Dit ga je doen Start op 7 augustus 2023 bij de Experis Academy en ontwikkel jezelf tot een gewilde Full Stack .NET Developer. Maar hoe ziet het traineeship eruit en wat kun je verwachten? Periode 1 De eerste 3 maanden volg je fulltime, vanuit huis, een op maat gemaakte training in teamverband. Je leert belangrijke theorie en krijgt kennis van de benodigde vaardigheden en competenties die nodig zijn om de IT-arbeidsmarkt te betreden. Zowel zelfstandig als in teamverband voer je praktijkopdrachten op het gebied van front- en backend development uit. Wat er per week op het programma staat kun je

Bekijk vacature »

Software Developer C# - Deventer

Software Developer C# – Deventer Bijdragen aan de toekomst van het onderwijs! Ben jij op zoek naar een dynamische omgeving waar vol enthousiasme wordt gewerkt aan software voor interactieve dashboard- en analysetoepassingen ter verbetering van het onderwijs? Dan zijn wij het bedrijf voor jou! TIG is een bedrijf met een informele en ondernemende werksfeer, waarbij goede ideeën snel leiden tot concrete acties. Wij zijn een software ontwikkelorganisatie en focussen ons op het ontwikkelen en implementeren van oplossingen voor het leveren van managementinformatie, datavisualisatie en analyses voor het onderwijs. Met onze dashboard- en analyseoplossingen zetten scholen gegevens om naar betekenisvolle informatie.

Bekijk vacature »

Mendix Developer

Functie Wat ga je doen als Mendix Developer? We leven in een wereld die snel ontwikkelt en veranderd, ook nemen bedrijfsbelangen toe en blijken risico’s moeilijker in te schatten, daarom wij op zoek naar Junior, Medior en Senior Developers die bedrijven kunnen helpen met hun screeningproces en zorgen dat deze efficiënt en 100 procent AVG compliant is. Het concept achter Mendix is duidelijk. De klant heeft een vraag/probleem. Dit kunnen we door middel van slimme software oplossen. In plaats van te werken met de nieuwste technieken en tools, wordt er gekozen voor het implementeren en maken van software dat op

Bekijk vacature »

.NET developer

Functie Als junior .NET Developer start jij in een team met 15 developers. In het team is er genoeg senioriteit om ervoor te zorgen dat jij de juiste begeleiding krijgt. Jij begint als eerst alle software pakketten en processen eigen te maken. Vervolgens ga jij deze software programmeren, onderhouden en testen. Ook ga jij research doen naar nieuwe mogelijkheden en zoek jij uit hoe je dit kan implementeren. Jullie werken intern op project basis en afhankelijk van het project werken jullie wel of niet iedere ochtend met een standup. 50% van jullie werkzaamheden is maatwerk en de overige 50% is

Bekijk vacature »

Front-end developer wanted! (Angular, React, Vue.j

Functie Under the guidance of 3 account managers, one of whom will be your point of contact within your expertise, you will start working for various clients. He or she will help you find a suitable and challenging assignment. Naturally, they will take your situation, experience and (technical) ambitions into account. The assignments last one to two years on average. This allows you to really commit to a project and make an impact as a consultant. Besides the assignment, you will regularly meet your colleagues from the IT department to share knowledge or discuss new trends, for example. Master classes

Bekijk vacature »

Database Developer

Functie omschrijving Voor een logistieke dienstverlener in omgeving Zuid Beijerland zijn wij op zoek naar versterking. Weet jij als geen ander systemen aan elkaar te koppelen en heb jij goede kennis van SQL en UML, lees dan snel verder! Jouw taken zien er als volgt uit: Je bent in deze rol voornamelijk verantwoordelijk voor het bouwen, implementeren en beheren van koppelingen tussen de bestaande systemen (zowel business 2 business als application 2 application). Daarnaast inventariseer je de wensen van in- en externe klanten, die je vervolgens samen met je collega's, vertaalt naar technische specificaties, die jullie zelf ontwikkelen en implementeren.

Bekijk vacature »

Front-end Developer - Juniorfunctie

Functie omschrijving Ben jij op zoek naar een uitdagende baan als front-end developer, in een informele werksfeer, waar jij echt het verschil kan maken? Wil jij graag werken voor een bedrijf dat sportiviteit en een open communicatie, hoog in het vaandel heeft staan? Dan hebben wij de perfecte vacature voor je! Voor een klein bedrijf in Rijen dat gespecialiseerd is in het omzetten van digitale woningtekeningen naar managementinformatie, zijn wij per direct op zoek naar een allround front-end developer. Jouw werkzaamheden zien er als volgt uit: Ja gaat nauw samenwerken met de back-end developer. De database structuur is volledig gebouwd

Bekijk vacature »

Robot Programmeur

Een verantwoordelijke baan met leuke uitdagingen. Heb jij ervaring met het programmeren van robots? Kan jij goed samenwerken met collega's die verschillende specialisaties hebben? Ben je oplossingsgericht, analytisch en flexibel? Ga dan aan de slag als Robot Programmeur bij Gibas in Nijkerk! Als Robot Programmeur kom je te werken bij Gibas. Dat betekent dat je gegarandeerd meewerkt aan unieke oplossingen in productieprocessen. Bij elk project moet er opnieuw geëngineerd en geprogrammeerd worden. Dat maakt jouw werk uitdagend! Voordat je robots gaat programmeren komt er het volgende bij kijken: De opdracht gaat van de afdeling Sales naar de afdeling Operations door

Bekijk vacature »

Full stack Python developer

Functie Samen met andere collega’s (een product owner, een software manager en een ervaren ontwikkelaar) ga jij onze producten verder ontwikkelen. Jouw verantwoordelijkheden zullen bestaan uit: – Verder wil gaan met de ontwikkeling van onze bestaande producten; nieuwe features! – Meedenkt over de roadmap van onze producten – Als sparringpartner kan optreden op het gebied van development – Zelf ook nieuwe ideeën op tafel durft te leggen en deze van scratch af aan wilt bouwen Hieronder ook een paar voorbeelden van projecten waar we momenteel mee bezig zijn of binnenkort aan willen beginnen: – Real-time interactie creëren in onze web

Bekijk vacature »

PHP Developer

Functieomschrijving Vanuit het hoofdkantoor in de regio van Bergen op Zoom ben je als PHP Developer niet alleen gefocust op het ontwikkelen van Software. Daarnaast ben je ook voortdurend bezig met het zoeken naar nieuwe mogelijkheden en innovaties die essentieel kunnen zijn voor de efficiëntie van software ontwikkeling. Je deelt veel kennis en informatie met het team en ontvangt deze dan ook graag terug. Techstack: PHP, Symfony & mySQL. Bedrijfsprofiel Deze uitdagende opdrachtgever is ruim 20 jaar actief in de regio Bergen op Zoom. Het vooruitstrevende team staat de hele dag voor je klaar om je te helpen en ondersteunen.

Bekijk vacature »

Front-end Developer

Dit ga je doen Doorontwikkelen van software; Ontwikkelen en testen van nieuwe functionaliteiten; Implementaties van nieuwe functionaliteiten en updates; Verzorgen van technische migraties naar nieuwe frameworks; Verwerken van incidenten. Hier ga je werken Onze klant, gevestigd in de regio Amsterdam, draagt bij aan het verbeteren van de veiligheid en efficiëntie van de Nederlandse infrastructuur door het ontwikkelen van afgemeten software oplossingen. Zo passen zij location intelligence toe om onderhoud en reparaties efficiënt te laten verlopen. Verder zorgen deze systemen dat incidenten zo snel mogelijk worden opgelost. Als Front-end Developer ben jij samen met je team betrokken met het (door)ontwikkelen van

Bekijk vacature »

PHP Back-end Developer

Vacature details Vakgebied: Software/IT Opleiding: Starter Werklocatie: Nijmegen Vacature ID: 13633 Introductie OUr client develop websites, webshops, and digital environments that are used by many visitors daily. They are seeking an experienced PHP-Developer Back-end to join the team. If you're looking for a position where you can tackle challenging, innovative, and multidisciplinary ICT projects and make a difference, this vacancy might be for you! Functieomschrijving As a PHP developer, you'll develop websites and digital environments used by many visitors daily. You'll work as a back-end developer and want to continuously develop in this field. You can work independently and efficiently,

Bekijk vacature »
Martijn L

Martijn L

10/09/2011 16:58:06
Quote Anchor link
Sinds mijn host is geupdate naar php5 moet ik mijn sessie een plaatst geven op mijn eigen host, omdat ik geen recht meer heb om op de normale plek sessies op te slaan.

Van mijn host moest ik dit invoegen om het weer te laten werken:

session_save_path("/home/....../public_html/tmp");

Maar nu zit ik met het probleem dat die sessie uit te lezen is.

http://www.sirox.nl/tmp/sess_b97a5af2501428f5a981101dd0f11f60

(Niet naar de site zelf kijken:$ is niet van mij)

Ik wil deze map beveiligen voor bezoekers. Hoe moet ik dit doen?
 
PHP hulp

PHP hulp

15/05/2024 07:58:23
 
- Ariën  -
Beheerder

- Ariën -

10/09/2011 17:07:08
Quote Anchor link
Buiten je webroot plaatsen?

Wel raar dat je van je hosting zelf je map moet bepalen? Kunnen hun ook prima doen, ik denk dat dit meer om onwetendheid en onvakkundigheid van je webhoster gaat....
Gewijzigd op 10/09/2011 17:08:01 door - Ariën -
 
Martijn L

Martijn L

10/09/2011 17:08:31
Quote Anchor link
dus buiten public_html?

Het is een eenmansbedrijf vandaar de makkelijke afhandeling
Gewijzigd op 10/09/2011 17:09:21 door Martijn L
 
Jacco Brandt

Jacco Brandt

10/09/2011 17:09:32
Quote Anchor link
Een bestandje .htaccess in de /tmp/-map plaatsen met de volgende inhoud.
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
deny from all


Maar buiten je webroot plaatsen is natuurlijk een veel beter idee.
 
- Ariën  -
Beheerder

- Ariën -

10/09/2011 17:13:24
Quote Anchor link
Martijn L op 10/09/2011 17:08:31:
Het is een eenmansbedrijf vandaar de makkelijke afhandeling

Neemt niet weg dat het een onvakkundige oplossing blijft. De bedrijfsvoering heeft er niks mee te maken.

Ik zou met zo'n verplichting om zelf de /tmp plek te moeten bepalen al geen vertrouwen meer hebben. Een beginner zou het misschien binnen zijn webroot gooien, waarna 'jan en alleman' opeens inlogsessies kunnen onderscheppen, en voila... daar liggen opeens je gegevens op straat....

Laat de webhosting een veilige plek bepalen, en niet anders.

Mijn advies: Zoek een andere webhoster die betrouwbaar is en weet wat hij doet, want wie dit bedenkt, die is geen webhosterbedrijf waardig.
Gewijzigd op 10/09/2011 17:14:38 door - Ariën -
 
Martijn L

Martijn L

10/09/2011 18:27:43
Quote Anchor link
Ik heb .htaccess toegevoegd.
Is dit ook veilig dan? Of is dit nog steeds begaanbaar voor onbevoegden als ze hun best doen?
 
Jacco Brandt

Jacco Brandt

10/09/2011 18:32:50
Quote Anchor link
Dat ligt aan de rest van jouw code mbt directory traversal.
 
Martijn L

Martijn L

10/09/2011 18:35:00
Quote Anchor link
Jacco Brandt op 10/09/2011 18:32:50:
Dat ligt aan de rest van jouw code mbt directory traversal.


Oké dat mag je uitleggen want ik zie alleen maar huh:S?
Dus zou je dat willen uitleggen?
 
Jacco Brandt

Jacco Brandt

10/09/2011 18:47:25
Quote Anchor link
door het .htaccess-bestand word ervoor gezorgd dat je vanuit de browser die bestanden niet meer kunt opvragen. PHP kan hier echter nog steeds bij, en als jij code hebt staan die er zo uit ziet:

include 'layout/'.$_GET['bestand'].'.php';
En $_GET['bestand'] is gelijk aan "../tmp/sess_b97a....\0"
dan word nog steeds de sessie geopend.
 
Martijn L

Martijn L

10/09/2011 19:03:23
Quote Anchor link
Ik gebruik geen $_GET[''] om bestanden in te voegen. Dit omdat je dit inderdaad kan aanpassen.
Ik gebruik $_GET[''] vooral om bepaalde delen van een script te weergeven zoals:

if($_GET['p'] == 'nieuw'){
Formulier voor een nieuw bericht e.d.
}

En natuurlijk met een
else{
}
voor alle overige veranderingen.

Tenminste als je dit bedoeld?
 
Jacco Brandt

Jacco Brandt

10/09/2011 20:15:19
Quote Anchor link
In dat geval is het veilig.
 
Martijn L

Martijn L

10/09/2011 21:55:10
Quote Anchor link
Jacco Brandt op 10/09/2011 20:15:19:
In dat geval is het veilig.


Bedankt voor je reactie
 
Martijn L

Martijn L

12/09/2011 00:14:04
Quote Anchor link
Na MIJN site (dus niet de site die hierboven staat) nog eens te benaderen zie ik dat deze wel gebruikt maakt van $_GET['p'] (= bestand) om content op te halen. En inderdaad is de sessie uit te lezen:O.
Dan is nu mijn vraag Wanneer staat het buiten de webroot?

Is dat buiten public_html? of moet dit in private_html?
 
- Ariën  -
Beheerder

- Ariën -

12/09/2011 00:58:50
Quote Anchor link
Dat laatste...
 
Martijn L

Martijn L

12/09/2011 18:49:38
Quote Anchor link
Zelfs als ik in de map private_html de map tmp aanmaak voor de sessies is dit via $_GET uit te lezen:O

http://simso.sirox.nl/index.php?p=../../../private_html/tmp/sess_829350a35664c92673e4a89336efba57

Iemand anders een andere oplossing om met php5 toch de sessies te kunnen gebruiken?
Gewijzigd op 12/09/2011 19:42:51 door Martijn L
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.